Bezpieczeństwo API

Uwierzytelnianie zapytań Gender API

Użyj prywatnego klucza API jako tokenu Bearer albo dołącz go do treści JSON zapytania wysyłanego po stronie serwera.

HTTPS jest wymaganyDwie obsługiwane metody

Przegląd uwierzytelniania

Wybierz sposób przekazania klucza API

Każde uwierzytelnione zapytanie wymaga prawidłowego klucza GenderAPI. Zalecaną metodą jest nagłówek Authorization, ponieważ oddziela dane logowania od danych zapytania.

Metoda zalecana

Nagłówek Authorization

Token Bearer

Ustaw Authorization: Bearer YOUR_API_KEY, a w treści JSON wyślij wyłącznie parametry wejściowe.

AuthorizationBearer YOUR_API_KEY
cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -d '{"name":"Anna","country":"PL"}'
JavaScript
fetch("https://api.genderapi.io/api", {
  method: "POST",
  headers: {
    "Content-Type": "application/json",
    "Authorization": "Bearer YOUR_API_KEY"
  },
  body: JSON.stringify({ name: "Anna", country: "PL" })
});

Metoda alternatywna

Klucz API w treści JSON

Treść POST

Dodaj klucz jako właściwość key obok danych zapytania. Korzystaj z tej metody wyłącznie w zaufanym kodzie po stronie serwera.

cURL
curl -X POST "https://api.genderapi.io/api" \
  -H "Content-Type: application/json" \
  -d '{"name":"Anna","country":"PL","key":"YOUR_API_KEY"}'
Python
import requests

response = requests.post(
  "https://api.genderapi.io/api",
  json={
    "name": "Anna",
    "country": "PL",
    "key": "YOUR_API_KEY"
  }
)
print(response.json())

Ochrona danych dostępowych

Chroń swój klucz API

  • Przechowuj klucze w zmiennych środowiskowych po stronie serwera lub w menedżerze sekretów.
  • Nigdy nie zapisuj klucza w systemie kontroli wersji ani nie ujawniaj go w JavaScript przeglądarki.
  • Usuwaj dane dostępowe z logów aplikacji, serwera proxy i narzędzi analitycznych.
  • Każde zapytanie wysyłaj przez HTTPS, a klucz, który mógł wyciec, natychmiast wymień.

Szybkie porównanie

Którą metodę wybrać?

MetodaNajlepsze zastosowaniePołożenie danych dostępowych
Token BearerZalecanaWiększość integracji serwerowychNagłówek Authorization
Treść JSONIstniejące integracje POSTWłaściwość key
Typ zawartości POST: podczas wysyłania treści JSON ustaw Content-Type: application/json.

Następny przewodnik

Wyślij pojedyncze zapytanie o imię

Płeć na podstawie imieniaParametry i odpowiedź pojedynczego zapytania →Biblioteki klienckieWróć do oficjalnych SDK →